作者:掌控安全学员-山雀7 1、先自我介绍一下 xxxxxx,这次来呢是想应聘一个蓝队中级的岗位... 2.先问你几个简单的问题,说一下你对sql注入的了解 sql注入就是用户输入的数据被当作sql语...
【吃瓜】安全圈里我们带专真的没有未来了么?
点击上方蓝字关注我们 并设为星标0x01 前言转自玄道哥(没错,就是日卫星的那个玄道)的文章 - 玄道夜谈https://mp.weixin.qq.com/s/RjjM3gqSQqaz7-L42aRD...
网络信息安全从业者面试指南
本文转载于github,项目地址https://github.com/FeeiCN/SecurityInterviewQuestions网络信息安全从业者面试指南1 安全招聘现状1.1 薪酬最高互联网...
面试汇总--持续更新(20250110)
2024.10.29内容:SQL注入、XSS、CSRF、SSRF、命令执行、代码执行、XXE、文件上传、文件包含、文件读取、文件下载、目录遍历、反序列化、逻辑漏洞、未授权、缓冲区溢出、D...
安全从业必看:选错就后悔!甲方乙方安全工作终极对比指南
🤔 为什么要谈甲乙方之分? 最近,安全圈频繁讨论"甲方安全还是乙方安全"的话题。许多安全从业者在选择职业发展时都会遇到这个问题。究竟应该去阿里、腾讯这样的甲方做安全,还是选择绿盟、启明星辰这样的安全公...
面试惊魂!四个小时网络安全面试,你能撑住吗?
天煞的面试 在智联招聘上进行信息沟通,随后一天便接到了电话面试(由技术总监 call 的),沟通了大概十分钟左右,就预约了后续的第一次面试。期间询问了 SQL 注入的防御策略、XSS 攻...
管理!马斯克的管理方式究竟是否适合国内网安企业?
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“牛马们一个打十个不是不可以,来给三倍价格!”大家好,我是JUN哥。今天是2015年的第一个工作日,我们聊的是马斯克的管理方式。大家都知道,马斯克很成功。2022...
【微言】网安行业的困境和未来01
【引】微言系列是当微博写的,随手记录下我的脑中火花,希望对大家有启发。【正文】网安行业现阶段的关键问题是两不沾:1、企业经营角度:在群雄逐鹿、充分竞争情况下,难有好利润;技术门槛不太高,很难形成自然垄...
那些被解雇后的安全从业者都去哪了?
2019 年 7 月,Capital One 宣布有攻击者获取了超过 1 亿客户的个人信息。该银行是在接到安全研究员的提示后才得知这起攻击事件。据悉,攻击者利用了配置错误的防火墙。这起事件发生后,Ca...
国企上岸 | 甲方面试经验分享
本文由掌控安全学院 - dtxharry 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 面向投甲方 大家好,我是18期学员,我刚刚拿到一家省...
安全从业者失业后都去哪儿了?
来源:安在2019 年 7 月,Capital One 宣布有攻击者获取了超过 1 亿客户的个人信息。该银行是在接到安全研究员的提示后才得知这起攻击事件。据悉,攻击者利用了配置错误的防火墙。这起事件发...
聊聊国内外的安全企业现状
咋们先回首一下国内的一些情况 不行,我看不下去了,不是裁员就是降薪... 我们在看看国外的情况,以及怎么评价的 IronNet 在 2021 年上市后估值达 12 亿美元,但仅仅两年半后...
61